(一).默认主页被修改 1.破坏特性:通过修改注册表,使ie标题栏被强行添加宣传网站的广告信息。 (七).oe标题栏被添加非法信息破坏特性
1.破坏特性:默认主页被自动改为某网站的网址。
2.表现形式:浏览器的默认主页被自动设为如********.com的网址。
3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:hkey_local_usersoftwaremicrosoftinte.net explorermain 分支,找到default_page_url键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按f5键刷新生效。
危害程度:一般
(二).默认首页被修改
1.破坏特性:默认首页被自动改为某网站的网址。
2.表现形式:浏览器的默认主页被自动设为如********.com的网址。
3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_local_usersoftwaremicrosoftinte.net explorermain分支,找到startpage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按f5键刷新生效。
危害程度:一般
(三).默认的微软主页被修改
1.破坏特性:默认微软主页被自动改为某网站的网址。
2.表现形式:默认微软主页被篡改。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_local_machinesoftwaremicrosoftinte.netexplorermain 分支,找到default_page_url键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按f5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
regedit4
[hkey_local_machinesoftwaremicrosoftinte.net explorermain]
"default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"
危害程度:一般
(四).主页设置被屏蔽锁定,且设置选项无效不可更改
1.破坏特性:主页设置被禁用。
2.表现形式:主页地址栏变灰色被屏蔽。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_current_usersoftwaremicrosoftinte.netexplorer分支,新建“controlpanel”主键,然后在此主键下新建键值名为“homepage”的dword值,值为“00000000”,按f5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
regedit4
[hkey_current_usersoftwarepoliciesmicrosoftinte.net explorercontrol panel]
"homepage"=dword:00000000
危害程度:轻度
(五).默认的ie搜索引擎被修改
1.破坏特性:将ie的默认微软搜索引擎更改。
2.表现形式:搜索引擎被篡改。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:hkey_local_machinesoftwaremicrosoftinte.net explorersearch分支,找到“searchassistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为:http://ie.search.msn.com/{sub_rfc1766}/srchasst/srchasst.htm ,然后再找到“customizesearch”键值名,将其键值修改为:http://ie.search.msn.com/{sub_rfc1766}/srchasst/srchasst.htm ,按f5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
regedit4
[hkey_local_machinesoftwaremicrosoftinte.netexplorersearch]
"searchassistant"="http://ie.search.msn.com/{sub_rfc1766}/srchasst/srchasst.htm"
"customizesearch"="http://ie.search.msn.com/{sub_rfc1766}/srchasst/srchasst.htm"
危害程度:一般
(六).ie标题栏被添加非法信息
2.表现形式:在ie顶端蓝色标题栏上多出了什么“正点网,即使正点网!http://www.zhengdian.com"尾巴。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:hkey_current_usersoftwaremicrosoftinte.net explorermain分支,找到“window title”键值名,输入键值为microsoft inte.net explorer,按f5刷新。
第二,按如下顺序依次打开:hkey_current_machinesoftwaremicrosoftinte.netexplorermain分支,找到“window title”键值名,输入键值为microsoft inte.net explorer,按f5刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
regedit4
[hkey_current_usersoftwaremicrosoftinte.net explorermain]
"window title"="microsoft inte.net explorer"
[hkey_local_machinesoftwaremicrosoftinte.net explorermain]
"window title"="microsoft inte.net explorer"
危害程度:一般
破坏特性:通过修改注册表,在微软的集成电子邮件程序microsoft outlook顶端标题栏添加宣传网站的广告信息br]
表现形式:在顶端的outlook express蓝色标题栏添加非法信息。
清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_local_usersoftwaremicrosoftoutlook express分支,找到windowtitle以及store root键值名,将其键值均设为空。按f5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
regedit4
[hkey_current_usersoftwaremicrosoftoutlook express]
"windowtitle"=""
"store root"=""
危害程度:一般
(八).鼠标右键菜单被添加非法网站链接
1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。
2.表现形式:添加“网址之家”等诸如此类的链接信息。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_current_usersoftwarepoliciesmicrosoftinte.net explorermenuext分支,在左边窗口凡是属于非法链接的主键一律删除,按f5键刷新生效。
4.危害程度:一般
(九).鼠标右键弹出菜单功能被禁用失常
1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在ie浏览器中被完全禁止。
2.表现形式:在ie中点击右键毫无反应。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_current_usersoftwarepoliciesmicrosoftinte.net explorerrestrictions分支,找到“nobrowsercontextmenu”键值名,将其键值设为“00000000”,按f5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
regedit4
[hkey_current_usersoftwarepoliciesmicrosoftinte.net explorerrestrictions]
"nobrowsercontextmenu"=dword:00000000
危害程度:轻度
(十).ie收藏夹被强行添加非法网站的地址链接
破坏特性:通过修改注册表,强行在ie收藏夹内自动添加非法网站的链接信息。
表现形式:躲藏在收藏夹下。
清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。
危害程度:一般
(十一).在ie工具栏非法添加按钮
破坏特性:工具栏处添加非法按钮。
表现形式:有按钮图标。
清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。
危害程度:一般
(十二).锁定地址栏的下拉菜单及其添加文字信息
破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。
表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。
清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_current_usersoftwarepoliciesmicrosoftinte.net explorertoolbar分支,在右边窗口找到“linksfoldername”键值名,将其键值设为“链接”,多余的字符一律去掉,按f5键刷新生效。
危害程度:轻度
(十三).ie菜单“查看”下的“源文件”项被禁用
破坏特性:通过修改注册表,将ie菜单“查看”下的“源文件”项锁定变为灰色。
表现形式:“源文件”项不可用。
清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:hkey_current_usersoftwarepoliciesmicrosoftinte.net explorerrestrictions分支,找到"noviewsource"键值名,将其键值设为“00000000”,按f5键刷新生效。
按如下顺序依次打开:hkey_local_machinesoftwarepoliciesmicrosoftinte.net explorerrestrictions分支,找到"noviewsource"键值名,将其键值设为“00000000”,按f5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
regedit4
[hkey_current_usersoftwarepoliciesmicrosoftinte.net explorerrestrictions]
"noviewsource"=dword:00000000
[hkey_local_machinesoftwarepoliciesmicrosoftinte.net explorerrestrictions]
"noviewsource"=dword:00000000
危害程度:轻度
Java Asp PHP .Net XML C/C++ CGI VB Jsp J2ee J2se J2me EJB Servlet Tomcat Resin Struts Weblogic Eclipse ANT GUI JMS Web servise IDEA Webphere Hibernate Spring Jboss Applet Swing Socket Javamail Perl Ajax P2P 安全 模式 框架 测试 开源 游戏
Windows XP Windows 2000 Windows 2003 Windows Me Windows 9.x Linux UNIX 注册表 操作系统 服务器 应用服务器